Boletín de seguridad de Oracle: julio de 2026
- Database (OpenSSL): versiones 23.4.0-23.26.2.
- Fleet Patching and Provisioning (jackson-databind): versiones 19.3-19.31, 21.3-21.22, y 23.4.0-23.26.2
- OPatch: versiones 12.2.0.1.16-12.2.0.1.51.
- Oracle Autonomous Health Framework: versiones 26.2.0, 26.3.0, 26.5.0 y 25.1.
- Oracle GoldenGate: versiones 19.1.0.0.0-19.30.0.0, 21.3-21.21, 23.4-23.26.1, 19.1.0.0.0-19.29.0.0, 21.3-21.21, 23.4-23.26.1.0.0, 23.4-23.26.2, 23.4-23.26.1 y 21.3-21.21, 23.4-23.26.1.
- Oracle GoldenGate Big Data and Application Adapters: versiones 21.3-21.20, 23.4-23.26.1.
- Oracle Net Services: versiones 19.3-19.31, 21.3-21.22, 23.4.0-23.26.2.
- Oracle NoSQL Database: versión 1.7.
- Oracle Spatial and Graph (gdal): versiones 19.3-19.31, 23.4.0-23.26.2.
- Oracle Spatial Studio: versiones 23.2.1, 24.2.
- Oracle SQL Developer: versiones 19.3-24.3.
- RDBMS: versiones 19.3-19.31, 23.4.0-23.26.2, 19.3-19.31, 21.3-21.22, 23.4.0-23.26.2, y 23.4.0-23.26.2.
- SQL Developer: versiones 19.3-24.3.
- TimesTen In-Memory Database: versión 26.1.1.1.0.
Oracle ha publicado su boletín mensual de seguridad en el que se incluyen 1449 vulnerabilidades. Estas vulnerabilidades podrían permitir llevar a cabo una denegación de servicio (DoS), poner en peligro la base de datos en memoria de TimesTen, tomar el control de los aplicativos afectados, o permitir la creación, eliminación o modificación no autorizadas de datos críticos.
Aplicar los parches indicados por el fabricante.
Dado el alto volumen de vulnerabilidades reportadas por Oracle en su boletín mensual, se resume a continuación la clasificación de las vulnerabilidades más destacadas siguiendo la propia matriz de riesgos de productos de Oracle:
- 15 nuevas vulnerabilidades para Oracle Database Products, de las cuales 2 son de severidad crítica:
- CVE-2026-61211
- CVE-2026-47040
- 3 nuevas vulnerabilidades para Oracle APEX.
- 4 nuevas vulnerabilidades para Oracle Autonomous Health Framework.
- 1 nuevas vulnerabilidades para Oracle Essbase.
- 1 nuevas vulnerabilidades para Oracle Global Lifecycle Management.
- 27 nuevas vulnerabilidades para Oracle GoldenGate, de las cuales 1 es de severidad crítica:
- CVE-2026-2332
- 1 nuevas vulnerabilidades para Oracle NoSQL Database.
- 1 nuevas vulnerabilidades para Oracle Spatial Studio.
- 5 nuevas vulnerabilidades para Oracle SQL Developer, de las cuales 1 es de severidad crítica:
- CVE-2026-33557
- 14 nuevas vulnerabilidades para Oracle TimesTen In-Memory Database: de las cuales 2 son de severidad crítica:
- CVE-2026-60402
- CVE-2026-4176
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-61211 | Crítica | No | Oracle |
| CVE-2026-47040 | Crítica | No | Oracle |
| CVE-2026-2332 | Crítica | No | Oracle |
| CVE-2026-33557 | Crítica | No | Oracle |
| CVE-2026-60402 | Crítica | No | Oracle |
| CVE-2026-4176 | Crítica | No | Oracle |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.